- Ethereum a nommé une technologie qui pourrait renforcer la sécurité des contrats intelligents à l'ère de l'IA.
- Selon un développeur Vyper, la vérification formelle devient critique.
- Il aide à détecter les bogues que les tests ne capturent pas.
L'équipe du réseau Ethereum a publié une série d'articles invités du développeur principal de Vyper sous le pseudonyme big_tech_sux, axée sur le rôle de la vérification formelle à l'ère du développement rapide de l'IA.
0/ Alors que les systèmes d'IA deviennent de plus en plus puissants, la vérification formelle – qui est la discipline consistant à utiliser les mathématiques pour prouver la correction des programmes informatiques – montre de plus en plus de potentiel.
— Ethereum (@ethereum) August 5, 2026
Un fil invité par @big_tech_sux, développeur principal de @vyperlangpic.twitter.com/3T6H76AVrL
L'auteur soutient que les progrès dans les LLM rendent les preuves mathématiques de la correction des programmes plus accessibles, et pour les contrats intelligents qui gèrent des milliards de dollars, la vérification formelle devient progressivement une nécessité.
L'IA modifie l'approche de la vérification des logiciels
La série de publications explique que la vérification formelle est une méthode mathématique qui permet de prouver qu'un programme fonctionne correctement dans tous les scénarios d'exécution possibles, et non seulement ceux couverts par les tests.
Par exemple, l'auteur a cité la fonction f(x) = x/2, pour laquelle il peut être mathématiquement prouvé que le résultat ne dépassera jamais la valeur d'entrée.
Selon lui, cette méthodologie peut détecter des bugs extrêmement rares qui sont presque impossibles à repérer par des tests conventionnels.
« La vérification formelle peut détecter 1 cas limite sur 1 quadrillion qui ne se produiraient jamais lors des tests – et ce cas limite est celui qui peut entraîner une défaillance catastrophique », a noté l’auteur.
En même temps, il a reconnu que jusqu'à récemment, utiliser cette approche nécessitait de grandes équipes d'experts qui construisaient des modèles mathématiques de programmes et effectuaient des preuves complexes.
Selon le développeur, les LLM modernes simplifient considérablement ce processus alors que nous nous rapprochons de l'IAG.
En même temps, l'auteur a souligné que même avec l'IA, la vérification formelle reste un processus complexe et exigeant en ressources. En particulier, la conversion du code source en modèle formel peut introduire des inexactitudes qui affectent la fiabilité des résultats.
Le développement de l'IA modifie l'équilibre entre l'attaque et la défense
L'article souligne que le développement de l'intelligence artificielle augmente simultanément l'efficacité des défenseurs et des attaquants.
L'auteur a rappelé un incident dans lequel un modèle OpenAI non publié a pu identifier des vulnérabilités zero-day permettant de contourner plusieurs couches de protection.
Dans ce contexte, la vérification formelle, selon l'auteur, permet de faire pencher l'avantage en faveur des défenseurs.
« Alors que les attaquants n'ont besoin de trouver qu'une seule séquence d'entrées leur permettant de compromettre un système, les défenseurs peuvent utiliser la vérification formelle pour prouver la robustesse contre tous les inputs », a-t-il souligné.
C'est pourquoi, pour les logiciels critiques pour la mission — y compris les contrats intelligents qui gèrent des milliards de dollars de fonds d'utilisateurs — la vérification formelle devient « non pas une option, mais une condition préalable nécessaire ».
Il est à noter que cela poursuit une discussion précédemment lancée par le cofondateur d'Ethereum, Vitalik Buterin, concernant l'utilisation de l'IA pour la vérification formelle du code.
Le message Ethereum Explained How AI Changes Approach to Smart Contract Security est apparu en premier sur INCRYPTED.




